Transparência verificável
Como auditar a transparência
Confiança se prova. Aqui mostramos, em linguagem simples, como qualquer pessoaverifica que o cofre só foi liberado por eventos registrados — e que esse registro não pode ser reescrito sem ser notado. Você não precisa confiar na nossa palavra: a matemática responde por nós.
A Aeterne mantém um registro de transparência: uma lista de eventos que só cresce, com uma “raiz” assinada. Você baixa essa raiz, confere a assinatura com a chave pública e checa a cópia externa no Sigstore Rekor. Se algo tivesse sido alterado, a conferência falharia. Privacidade preservada: o registro guarda apenas hashes e estados — nunca o conteúdo do cofre nem dados pessoais.
- 1. Baixe a raiz assinada do registro (STH)
A “raiz” é um resumo matemático de tudo que aconteceu no registro até agora. Em linguagem técnica, chama-se Signed Tree Head (STH). Você baixa esse resumo, já assinado, abrindo no navegador:
A resposta traz quatro coisas que importam: o
treeSize(quantos eventos há no registro), orootHash(a raiz), otimestamp(o instante) e a assinaturasignatureEd25519. Guarde esse texto num arquivo — ele é a sua prova, datada, daquele momento. - 2. Anote a chave pública
Na mesma resposta há o campo
publicKey. Essa é a chave públicada Aeterne — ela só serve para conferir assinaturas, nunca para criar. Pode circular livremente; não é segredo.A assinatura é feita com uma chave dedicada, separada de qualquer segredo de login do sistema. Por isso, mesmo num cenário extremo de vazamento de senhas internas, ninguém consegue reescrever o registro e re-assiná-lo sem que você perceba.
- 3. Confira a assinatura
Aqui está o coração da prova: a chave pública confere que aquela raiz foi mesmo assinada pela Aeterne, e que nenhum caractere foi trocado depois. Se um único número da raiz mudar, a conferência falha.
O jeito mais simples é usar o nosso verificador de linha de comando — ele faz isso por você e não depende dos servidores da Aeterne. Veja o passo a passo no card Verificador independente abaixo.
- 4. A âncora pública no Sigstore Rekor
A Aeterne ancora a raiz assinada (STH) num registro público e imutável mantido por terceiros — o Sigstore Rekor, um livro-razão append-only que não está sob o nosso controle. A âncora mais recente já está publicada (e a raiz assinada também é verificável de forma independente pelos passos 1–3). Para ver a âncora atual, abra:
aeterne.app/api/transparency?op=anchor
A resposta traz um
verifyUrlapontando para search.sigstore.dev. Abra esse endereço e confira que a raiz registrada lá bate com a que você baixou. Como o Rekor é externo, isso prova que nem nós conseguimos reescrever a história sem ser observados.Se a resposta vier vazia (
"anchor": null), significa que o registro ainda não tem uma âncora externa publicada — não é um erro. Nesse caso, guarde a raiz assinada (STH) do passo 1 e acompanhe: quando uma âncora aparecer aqui, ela precisa ser consistente com a raiz que você guardou. Dúvidas sobre a ancoragem? Escreva para security@aeterne.app. - 5. (Avançado) Recompute a raiz a partir das folhas
Para quem quer ir ao fundo: o registro segue o padrão internacional RFC 6962(o mesmo do Certificate Transparency). Cada evento é uma “folha”; combinando as folhas em árvore chega-se à raiz. Você pode baixar provas de inclusão e de consistência:
?op=inclusion&index=N— prova de que o evento N está mesmo no registro.?op=consistency&first=M&second=N— prova de que o registro só cresceu(nada foi apagado) entre os tamanhos M e N.
Recompondo as folhas pela regra do RFC 6962, você reconstrói a raiz por conta própria e compara com a raiz assinada. Bateu? O registro é íntegro e append-only.
O script é público: baixe-o direto do site (sem login) e confira a integridade do arquivo antes de rodar, comparando com o SHA-256 divulgado abaixo. Com o Node instalado:
# Baixar o verificador (arquivo público):
curl -O https://aeterne.app/aeterne-verify.mjs
# Conferir que o arquivo baixado é exatamente o publicado
# (compare a saída com o SHA-256 exibido abaixo):
shasum -a 256 aeterne-verify.mjs
# Verificar a raiz atual, baixando direto do site:
node aeterne-verify.mjs sth --url https://aeterne.app
# Verificar uma raiz que você guardou (auditoria ao longo do tempo):
node aeterne-verify.mjs sth --file sth.json --pubkey-file pubkey.txt
# Ver onde conferir a âncora pública no Sigstore Rekor:
node aeterne-verify.mjs anchor --url https://aeterne.app
# Ensaiar a integridade do seu arquivo de exportação, 100% offline:
node aeterne-verify.mjs export --file aeterne-export.jsonSHA-256 do script publicado (calculado do mesmo arquivo que o servidor entrega):
146d60a27cf8866bf0fd5ba98b07cdb29994f8ed0411d98a902710a7520cdc1eO verificador devolve [ OK ] quando a assinatura bate, ou [FALHA]caso contrário, com código de saída adequado para scripts. Guarde uma raiz assinada hoje: se o registro for reescrito amanhã, a verificação dessa raiz antiga vai falhar — e você vai saber.
Um cofre de herança precisa provar que só abre nas condições certas — e que ninguém, nem a própria Aeterne, abre por baixo dos panos. O registro de transparência torna cada liberação observável por qualquer pessoa, para sempre. É a diferença entre “confie em nós” e “confira você mesmo”.
Mais contexto sobre arquitetura, compliance e continuidade no Trust Center. Dúvidas? Escreva para cuidamos@aeterne.app; achou uma falha? security@aeterne.app.